信息時(shí)代背景下
各類手機(jī)、電腦極易潛藏“間諜軟件”
網(wǎng)絡(luò)空間“諜影重重”
新修訂的《反間諜法》進(jìn)一步完善了間諜行為的定義,將“對國家機(jī)關(guān)、涉密單位或者關(guān)鍵信息基礎(chǔ)設(shè)施等的網(wǎng)絡(luò)攻擊、侵入、干擾、控制、破壞等活動”明確為間諜行為。

作為網(wǎng)絡(luò)安全領(lǐng)域領(lǐng)軍企業(yè),天融信依托自身過濾網(wǎng)關(guān)、下一代防火墻、入侵防御系統(tǒng)、態(tài)勢分析與安全運(yùn)營系統(tǒng)等產(chǎn)品,構(gòu)建“AI+情報(bào)”賦能的云網(wǎng)端綜合間諜軟件防御方案,實(shí)時(shí)發(fā)現(xiàn)、阻斷、清理間諜軟件,護(hù)航企業(yè)業(yè)務(wù)安全運(yùn)行,堅(jiān)持維護(hù)國家安全。
AI賦能 異常行為無處遁形
間諜軟件大多具有極高的隱蔽性和持續(xù)性,以便長期潛伏并進(jìn)行監(jiān)控。當(dāng)前傳統(tǒng)檢測手段往往難以檢測到此類隱蔽的潛在風(fēng)險(xiǎn)。
天融信下一代防火墻內(nèi)置僵木蠕檢測模塊,可捕捉和分析間諜軟件C&C通信中的行為特征,檢測并阻斷任何內(nèi)部主動發(fā)起的惡意外聯(lián)行為;通過AI安全檢測引擎,利用機(jī)器學(xué)習(xí)模型主動學(xué)習(xí)并關(guān)聯(lián)分析識別DGA域名 、隱蔽通道和惡意加密流量,可有效阻截間諜軟件隱蔽的攻擊行為,幫助客戶快速定位、及時(shí)處置間諜軟件威脅。

AI與安全的雙向賦能已成為網(wǎng)絡(luò)安全領(lǐng)域不可或缺的一環(huán)。天融信已陸續(xù)發(fā)布了融入AI技術(shù)的下一代防火墻、入侵防御系統(tǒng)等多款產(chǎn)品,以“提質(zhì)增效”為目標(biāo),讓間諜軟件等各類威脅的攻擊線索無所遁形。
情報(bào)加持 化被動為主動
任何類型的網(wǎng)絡(luò)攻擊中,都會不可避免地留下一定的數(shù)字痕跡。威脅情報(bào)可通過搜集和分析細(xì)微跡象,提前洞察攻擊,及時(shí)調(diào)整和優(yōu)化其防御策略,實(shí)現(xiàn)從“被動”應(yīng)對到“主動”防御的轉(zhuǎn)變。
天融信下一代防火墻拓展融合騰訊安全威脅情報(bào)SDK,覆蓋C端、B端、云端的數(shù)據(jù)多元化,通過小時(shí)級別的情報(bào)感知能力與秒級情報(bào)真實(shí)性校驗(yàn)?zāi)芰?,幫助企業(yè)更加迅速地發(fā)現(xiàn)內(nèi)外部各種已知、未知的間諜軟件等威脅。
天融信態(tài)勢分析與安全運(yùn)營系統(tǒng)內(nèi)置威脅情報(bào)庫,可有效地收集、存儲和維護(hù)來自云端、離線、自定義的情報(bào)源,并可作為網(wǎng)絡(luò)中的協(xié)同指揮中心,通過實(shí)時(shí)分析和預(yù)警能力,為下一代防火墻等產(chǎn)品提供威脅情報(bào)推送,以實(shí)現(xiàn)動態(tài)策略調(diào)整,主動阻斷間諜軟件等風(fēng)險(xiǎn)威脅,鞏固企業(yè)防御能力。
云網(wǎng)端協(xié)同 及時(shí)檢測處置
面對具有高度隱蔽性和廣泛潛伏特性的間諜軟件威脅,及時(shí)檢測、發(fā)現(xiàn)和處置成為網(wǎng)絡(luò)安全防護(hù)工作的關(guān)鍵。
天融信可從云、網(wǎng)、端不同層面對間諜軟件進(jìn)行檢測和防御。此外,天融信與國內(nèi)、國外權(quán)威機(jī)構(gòu)合作,不斷跟蹤、分析、研究最新的安全漏洞,生成擁有自主知識產(chǎn)權(quán)的攻擊檢測庫并應(yīng)用于入侵防御系統(tǒng),有效降低企業(yè)被漏洞攻陷植入間諜軟件風(fēng)險(xiǎn)。
● 在云端,天融信自適應(yīng)安全防御系統(tǒng)提供先進(jìn)的基因識別等主動防御技術(shù),有效抵御間諜軟件對云主機(jī)的入侵;
● 在網(wǎng)端,天融信過濾網(wǎng)關(guān)系統(tǒng)主動檢測過濾捆綁植入的間諜軟件、天融信下一代防火墻在網(wǎng)絡(luò)邊界嚴(yán)格控制,并融合升級僵木蠕、加密流量檢測等多種安全防護(hù)能力,增強(qiáng)企業(yè)間諜軟件防御力,并加持高級威脅檢測系統(tǒng)的動態(tài)沙箱聯(lián)動,輕松化解企業(yè)未知間諜軟件困境。
● 在終端,天融信終端威脅防御系統(tǒng)結(jié)合虛擬沙盒、動態(tài)啟發(fā)掃描等技術(shù),全面提升終端間諜軟件安全防護(hù)力。
基于“AI+情報(bào)”賦能,天融信協(xié)同多款產(chǎn)品,通過AI技術(shù)打破間諜軟件的隱蔽性和持續(xù)性,讓其無所遁形,輔以威脅情報(bào)加持,從“被動”應(yīng)對邁向“主動”防御,幫助企業(yè)從云、網(wǎng)、端層面全面檢測和抵御已知、未知間諜軟件入侵。
隨著人工智能和機(jī)器學(xué)習(xí)技術(shù)的不斷成熟,未來網(wǎng)絡(luò)安全防御將更加智能化和自動化。天融信將持續(xù)關(guān)注人工智能領(lǐng)域技術(shù)變革與發(fā)展,利用AI、威脅情報(bào)等新興技術(shù),精準(zhǔn)檢測高級威脅和未知威脅,構(gòu)建更主動、更智能、更全面的網(wǎng)絡(luò)安全防御體系,為企業(yè)業(yè)務(wù)安全運(yùn)行保駕護(hù)航。